Étiquette : NTLM
Des pirates russes exploitent une nouvelle faille NTLM pour déployer des logiciels malveillants RAT via des e-mails de phishing
14 novembre 2024Ravie LakshmananLogiciel malveillant/vulnérabilité Une faille de sécurité récemment corrigée affectant Windows NT LAN Manager (NTLM) a été exploitée comme un jour zéro par un acteur présumé lié à…
Microsoft corrige 90 nouvelles failles, y compris des bugs activement exploités de NTLM et du planificateur de tâches
13 novembre 2024Ravie LakshmananVulnérabilité / Patch Tuesday Microsoft a révélé mardi que deux failles de sécurité affectant Windows NT LAN Manager (NTLM) et Task Scheduler ont été activement exploitées. Les…
Une faille de sécurité dans l’OPA de Styra expose les hachages NTLM aux attaquants distants
22 octobre 2024Ravie LakshmananVulnérabilité / Sécurité logicielle Des détails ont été révélés sur une faille de sécurité désormais corrigée dans l’Open Policy Agent de Styra (OPA) qui, s’ils avaient été…
Avertissement : l’attaque de détournement de thread cible les réseaux informatiques et vole les hachages NTLM
05 mars 2024RédactionSécurité du courrier électronique / Sécurité du réseau L’acteur menaçant connu sous le nom de TA577 a été observé en utilisant des pièces jointes d’archives ZIP dans des…
Les pirates informatiques russes APT28 ciblent les organisations de grande valeur avec des attaques de relais NTLM
Des acteurs parrainés par l’État russe ont organisé des attaques par relais de hachage NT LAN Manager (NTLM) v2 par diverses méthodes entre avril 2022 et novembre 2023, ciblant des…
Des chercheurs découvrent comment une vulnérabilité Outlook pourrait divulguer vos mots de passe NTLM
29 janvier 2024RédactionVulnérabilité / Sécurité NTML Une faille de sécurité désormais corrigée dans Microsoft Outlook pourrait être exploitée par des acteurs malveillants pour accéder aux mots de passe hachés NT…
Les pirates peuvent exploiter « l’authentification forcée » pour voler des jetons Windows NTLM
28 novembre 2023RédactionCyberattaque/vulnérabilité Des chercheurs en cybersécurité ont découvert un cas « d’authentification forcée » qui pourrait être exploité pour divulguer les jetons NT LAN Manager (NTLM) d’un utilisateur Windows…
Microsoft va supprimer progressivement NTLM au profit de Kerberos pour une authentification plus forte
14 octobre 2023RédactionAuthentification/Sécurité des points de terminaison Microsoft a annoncé qu’il des plans pour éliminer NT LAN Manager (NTLM) dans Windows 11 à l’avenir, car il s’oriente vers des méthodes…
Des experts détaillent la nouvelle vulnérabilité Windows sans clic pour le vol d’informations d’identification NTLM
10 mai 2023Ravie LakshmananVulnérabilité / Windows Les chercheurs en cybersécurité ont partagé des détails sur une faille de sécurité désormais corrigée dans Windows Plateforme MSHTML qui pourraient être abusés pour…
La nouvelle attaque de relais NTLM permet aux attaquants de prendre le contrôle du domaine Windows
Un nouveau type d’attaque de relais Windows NTLM appelé DFSCoerce a été découvert qui exploite le système de fichiers distribués (DFS) : protocole de gestion d’espace de noms (MS-DFSNM) pour prendre…